Estándares hacia los que construimos
La mayoría de las empresas no compra seguridad por miedo. La compra porque un auditor, un cliente o una aseguradora se la exige. Estos son los marcos contra los que trabajamos.
HIPAA
Para cualquier organización que maneje información de salud protegida. Trabajamos las salvaguardas técnicas: control de acceso, controles de auditoría, integridad, seguridad en la transmisión y respaldo cifrado.
PCI DSS
Para quien acepta pagos con tarjeta. Segmentación del entorno de datos de tarjetahabientes, firewalls, bitácoras y gestión de vulnerabilidades.
Preparación para SOC 2
El reporte que te piden tus clientes corporativos. Preparamos los controles técnicos detrás de los criterios de Seguridad, Disponibilidad y Confidencialidad para que tu auditoría no empiece de cero.
CMMC
Para proveedores del Departamento de Defensa de Estados Unidos. Mapeamos las prácticas que recaen en la infraestructura y ayudamos a cerrar las brechas antes de tu evaluación.
NIST CSF y NIST 800-171
El marco que hablan la mayoría de los auditores en Estados Unidos. Lo usamos como columna vertebral de cada proyecto de seguridad, te lo exijan formalmente o no.
CCPA y CPRA
Obligaciones de privacidad de California que alcanzan a cualquier empresa que haga negocios con residentes de ese estado: inventario de datos, límites de retención, capacidad de borrado y preparación ante brechas.
LFPDPPP (México)
Para tu operación en México: avisos de privacidad, derechos ARCO y las medidas de seguridad que la ley mexicana exige al responsable de los datos.
Regla de Salvaguardas GLBA
Para instituciones financieras y quienes les prestan servicios: programa de seguridad por escrito, controles de acceso, cifrado y respuesta a incidentes.
Controles CIS
La lista práctica que corremos primero. No es una certificación, es la forma más rápida de encontrar qué está realmente expuesto.
Cómo abordamos un proyecto de cumplimiento
1. Diagnóstico de brechas
Comparamos tu entorno actual contra el marco que te aplica y entregamos una lista escrita de brechas, ordenada por riesgo.
2. Plan de remediación
Un plan con responsables, costo y tiempos. Tú decides qué ejecutamos nosotros y qué atiende tu equipo interno.
3. Implementación
Implementamos y documentamos los controles técnicos: segmentación, accesos, bitácoras, cifrado, respaldo y monitoreo.
4. Evidencia y mantenimiento
Guardamos la evidencia que va a pedir tu auditor y volvemos a probar los controles en el ciclo que necesites.
¿Tienes una auditoría encima?
Mándanos el marco y la fecha límite. Te decimos qué es realista antes de que te comprometas con una fecha.